Política de Privacidad de Solari

Fecha de entrada en vigor: [FECHA DE ENTRADA EN VIGOR] Última actualización: 18 de junio de 2026

En Solari nos tomamos tu privacidad en serio. Esta Política de Privacidad explica qué datos personales tratamos cuando usas Solari, con qué finalidad, sobre qué base legal, con quién los compartimos y qué derechos tienes sobre ellos. Está redactada conforme al Reglamento (UE) 2016/679 (RGPD) y a la Ley Orgánica 3/2018 de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD).

Solari es una aplicación de finanzas personales. Para ayudarte a entender y organizar tu dinero necesitamos tratar cierta información tuya. Nuestro principio es sencillo: recogemos solo lo necesario para prestarte el servicio, y nada más.

Tres compromisos que queremos dejar claros desde el principio:

  1. Nunca vendemos tus datos, ni los financieros ni los personales.
  2. No hacemos publicidad ni cedemos tu información a anunciantes o redes de marketing.
  3. No accedemos a las credenciales de tu banco. Cuando conectas una cuenta bancaria, lo haces mediante un permiso seguro (Open Banking); tu usuario y contraseña del banco nunca pasan por Solari.

1. Responsable del tratamiento

El responsable del tratamiento de tus datos personales es:

  • Titular: [NOMBRE Y APELLIDOS]
  • NIF: [NIF]
  • Domicilio: [DOMICILIO]
  • Correo electrónico de contacto en materia de privacidad: [email de contacto, p. ej. privacidad@solari.app]

Puedes dirigirte a esta dirección de correo para cualquier cuestión relacionada con esta Política o con el ejercicio de tus derechos (ver apartado 9).


2. A qué se aplica esta Política

Esta Política cubre los datos personales que tratamos cuando creas una cuenta y usas Solari, tanto en su versión web como en la aplicación móvil. No cubre las prácticas de terceros que no controlamos (por ejemplo, tu banco o los proveedores que enlazamos más abajo), que se rigen por sus propias políticas.

Al utilizar Solari aceptas el tratamiento de tu información tal como se describe en este documento.


3. Qué datos tratamos

3.1. Datos de identidad y de cuenta

Para crear y mantener tu cuenta tratamos tu dirección de correo electrónico y tu contraseña. La contraseña se almacena siempre cifrada (con hash) a través de nuestro proveedor de autenticación; ni nosotros ni nadie puede leerla en claro.

3.2. Datos financieros que tú introduces

El núcleo de Solari son los datos económicos que tú decides registrar. Pueden incluir:

  • Cuentas y saldos: nombre de la cuenta, tipo (banco, inversión, cripto, inmuebles, vehículos, tarjetas de crédito, hipotecas, préstamos, etc.), divisa, saldo, tipo de interés, límite de crédito y pagos previstos.
  • Instituciones: los bancos o entidades que agrupas visualmente.
  • Transacciones: fecha, descripción, importe, tipo (gasto, ingreso, transferencia), cuenta, categoría, comercio, etiquetas y, en transferencias entre divisas, el tipo de cambio que introduces.
  • Categorías, grupos y comercios que creas o personalizas.
  • Etiquetas con las que organizas tus movimientos.
  • Inversiones: posiciones (holdings), identificadores de los activos (ticker, ISIN), cantidades, divisa y valoraciones.
  • Objetivos de ahorro, presupuestos, reglas de categorización y transacciones recurrentes.

Estos datos los aportas voluntariamente y son los que hacen que Solari te sea útil.

3.3. Datos de conexión bancaria (Open Banking)

Si decides conectar una cuenta bancaria para sincronizar tus movimientos automáticamente, utilizamos un proveedor de Open Banking (Enable Banking) bajo la normativa PSD2. En ese proceso:

  • Te autenticas directamente en la web de tu banco, no en Solari.
  • Solari recibe un consentimiento/autorización y, a partir de él, descarga la información de tus cuentas: transacciones y saldos, junto con identificadores técnicos de la cuenta (como el IBAN) y la fecha de caducidad del consentimiento.
  • En ningún momento Solari recibe ni almacena las credenciales (usuario/contraseña) de tu banco.

También guardamos un registro técnico de cada sincronización (estado, fecha y posibles errores) para que el servicio funcione correctamente y poder resolver incidencias.

3.4. Datos técnicos recogidos automáticamente

Cuando usas Solari recogemos de forma automática información técnica mínima:

  • Dirección IP: la usamos de forma efímera para limitar abusos (control de frecuencia de peticiones y de intentos de inicio de sesión). No la almacenamos de forma asociada a tu cuenta.
  • Datos de uso y rendimiento: métricas anónimas o agregadas sobre cómo se carga y se usa la aplicación, recogidas a través de las herramientas de analítica y rendimiento de nuestro proveedor de alojamiento (Vercel Analytics y Speed Insights). No utilizamos Google Analytics ni píxeles de seguimiento de terceros.

3.5. Datos de pago (previsto)

Solari todavía no procesa pagos. Cuando se active la facturación, los pagos se gestionarán a través de Stripe. En ese momento, Solari únicamente tratará datos mínimos asociados al pago (por ejemplo, el tipo de tarjeta, los últimos dígitos y el estado de la suscripción); los datos completos de tu tarjeta los recoge y custodia directamente Stripe, no Solari. Esta Política se actualizará antes de activar esta función.

3.6. Comunicaciones (previsto)

Cuando habilitemos el envío de correos transaccionales (por ejemplo, verificación de cuenta, avisos de seguridad o restablecimiento de contraseña), utilizaremos el proveedor Resend. Trataríamos tu dirección de correo con esa finalidad. Esta función aún no está activa.


4. Con qué finalidad y sobre qué base legal tratamos tus datos

Datos Finalidad Base jurídica (RGPD)
Identidad/cuenta y datos financieros Crear tu cuenta y prestarte el servicio de gestión de finanzas Ejecución del contrato (art. 6.1.b)
Datos de conexión bancaria Sincronizar automáticamente tus movimientos y saldos cuando lo solicitas Ejecución del contrato + tu consentimiento PSD2 ante tu banco (art. 6.1.b y 6.1.a)
Dirección IP y registros de sincronización Seguridad, prevención de abusos y resolución de incidencias Interés legítimo (art. 6.1.f)
Datos de uso y rendimiento Entender el uso y mejorar la estabilidad y el rendimiento del producto Interés legítimo (art. 6.1.f)
Datos de pago (previsto) Gestionar suscripciones y facturación Ejecución del contrato y obligación legal contable/fiscal (art. 6.1.b y 6.1.c)
Correo electrónico para comunicaciones (previsto) Enviar avisos del servicio y de seguridad Ejecución del contrato / consentimiento (art. 6.1.b y 6.1.a)

Cuando la base es el interés legítimo, hemos valorado que el tratamiento es proporcionado y no prevalece sobre tus derechos; puedes oponerte en cualquier momento (ver apartado 9).


5. Durante cuánto tiempo conservamos tus datos

Conservamos tus datos personales mientras mantengas tu cuenta activa y sean necesarios para prestarte el servicio.

  • Cuando eliminas un elemento dentro de la app, en muchos casos se marca como borrado (borrado lógico) y deja de mostrarse, antes de su eliminación definitiva.
  • Cuando solicitas la baja de tu cuenta, eliminamos o anonimizamos tus datos en un plazo razonable, salvo aquellos que debamos conservar para cumplir obligaciones legales (por ejemplo, obligaciones contables o fiscales si has realizado pagos) o para atender posibles reclamaciones, durante los plazos que marque la ley.

Podemos conservar información de forma agregada o anonimizada —que ya no permite identificarte— con fines estadísticos y de mejora del producto.


6. Con quién compartimos tus datos (encargados del tratamiento)

No vendemos ni cedemos tus datos con fines comerciales. Para poder funcionar, Solari se apoya en un número reducido de proveedores que actúan como encargados del tratamiento: tratan los datos siguiendo nuestras instrucciones y solo en la medida necesaria para prestar su servicio.

Proveedor Función Qué recibe
Supabase Base de datos y autenticación Tu correo, tu contraseña cifrada y los datos de tu cuenta (incluidos los financieros)
Enable Banking Sincronización bancaria (Open Banking, PSD2) Consentimiento de acceso, identificadores de cuenta (IBAN) y los movimientos/saldos que se importan
EODHD Cotizaciones de activos de inversión Únicamente el identificador del activo (p. ej. AAPL.US); ningún dato personal tuyo
frankfurter.app Tipos de cambio (BCE) Únicamente pares de divisas y fechas; ningún dato personal tuyo
Brandfetch Logos de comercios e instituciones Únicamente el dominio del comercio (p. ej. amazon.com); ningún dato personal tuyo
Upstash Control de abusos (rate-limiting) Tu dirección IP, de forma efímera
Vercel Alojamiento de la aplicación y analítica de rendimiento Datos técnicos de la conexión y métricas de uso/rendimiento
Stripe (previsto) Procesamiento de pagos Datos de pago, cuando se active la facturación
Resend (previsto) Envío de correos del servicio Tu dirección de correo, cuando se active

Con cada uno de estos proveedores existe (o existirá, en el caso de los previstos) el correspondiente contrato de encargo del tratamiento exigido por el RGPD.

Además, podremos comunicar tus datos a autoridades públicas, juzgados o cuerpos de seguridad cuando exista una obligación legal de hacerlo o sea necesario para defender nuestros derechos.


7. Transferencias internacionales

Algunos de nuestros proveedores pueden tratar datos en servidores ubicados fuera del Espacio Económico Europeo (EEE). Cuando esto ocurre, nos aseguramos de que la transferencia cuente con las garantías adecuadas previstas por el RGPD, principalmente:

  • Decisiones de adecuación de la Comisión Europea, cuando el país de destino las tiene, o
  • Cláusulas Contractuales Tipo (SCC) aprobadas por la Comisión Europea, junto con medidas de seguridad complementarias.

Nota para el responsable: confirma la región de alojamiento de Supabase y de los demás proveedores para detallar aquí qué tratamientos se realizan dentro del EEE y cuáles fuera.


8. Cookies y tecnologías similares

Solari utiliza el mínimo imprescindible de cookies y tecnologías similares:

  • Cookies estrictamente necesarias (esenciales): las que gestionan tu sesión y tu autenticación (proporcionadas por Supabase). Sin ellas no podrías iniciar sesión ni mantener tu sesión abierta de forma segura. Estas cookies no requieren consentimiento porque son imprescindibles para que el servicio funcione.
  • Analítica de rendimiento: las herramientas de Vercel (Analytics y Speed Insights) nos ayudan a medir el rendimiento y el uso de la aplicación. Están orientadas a estadísticas agregadas y no se utilizan para publicidad ni para perfilarte.

No utilizamos cookies de publicidad, de redes sociales ni de seguimiento de terceros.


9. Tus derechos

De acuerdo con el RGPD, tienes derecho a:

  • Acceso: saber qué datos tratamos sobre ti y obtener una copia.
  • Rectificación: corregir datos inexactos o incompletos.
  • Supresión: solicitar que eliminemos tus datos («derecho al olvido»).
  • Oposición: oponerte a tratamientos basados en nuestro interés legítimo.
  • Limitación: pedir que restrinjamos el tratamiento en determinados supuestos.
  • Portabilidad: recibir tus datos en un formato estructurado y de uso común, o que los transmitamos a otro responsable cuando sea técnicamente posible.
  • Retirar tu consentimiento en cualquier momento, cuando el tratamiento se base en él (sin que ello afecte a la licitud del tratamiento previo).

Para ejercer cualquiera de estos derechos, escríbenos a [email de contacto, p. ej. privacidad@solari.app]. Podremos pedirte que acredites tu identidad antes de atender la solicitud. Responderemos en los plazos legalmente establecidos.

Si consideras que no hemos tratado tus datos correctamente, tienes derecho a presentar una reclamación ante la autoridad de control. En España es la Agencia Española de Protección de Datos (AEPD), www.aepd.es.


10. Seguridad de tus datos

Aplicamos medidas técnicas y organizativas adecuadas para proteger tu información, entre ellas:

  • Aislamiento por usuario mediante seguridad a nivel de fila (RLS): cada usuario solo puede acceder a sus propios datos.
  • Cifrado en tránsito (HTTPS) en todas las comunicaciones.
  • Contraseñas almacenadas con hash, nunca en claro.
  • Cabeceras de seguridad (política de seguridad de contenido, protección frente a clickjacking, etc.) y control de frecuencia de peticiones para mitigar abusos.

Aun así, ningún sistema es completamente infalible. Te recomendamos usar una contraseña robusta y única, no compartirla y cerrar sesión en dispositivos que no sean de tu confianza.


11. Menores de edad

Solari es un servicio de gestión financiera dirigido a personas mayores de 18 años. No recogemos de forma consciente datos de menores de 18 años. Si detectamos que hemos tratado datos de un menor sin la debida autorización, los eliminaremos lo antes posible. Si crees que un menor nos ha facilitado sus datos, contáctanos en la dirección indicada.

Nota para el responsable: la LOPDGDD permite el consentimiento digital a partir de los 14 años. Hemos fijado el límite en 18 por tratarse de una aplicación financiera; puedes ajustarlo si lo prefieres.


12. Cambios en esta Política

Podemos actualizar esta Política para reflejar cambios en el servicio o en la normativa. Cuando los cambios sean significativos, te lo comunicaremos por medios razonables (por ejemplo, un aviso dentro de la aplicación o un correo electrónico). La fecha de «Última actualización» que figura al inicio indica la versión vigente. Si sigues usando Solari tras la entrada en vigor de los cambios, entenderemos que los aceptas.


13. Contacto

Si tienes cualquier duda sobre esta Política de Privacidad o sobre cómo tratamos tus datos, puedes escribirnos a:

  • Correo electrónico: [email de contacto, p. ej. privacidad@solari.app]
  • Responsable: [NOMBRE Y APELLIDOS], [DOMICILIO]

Pendiente de completar por el responsable

Antes de publicar esta política, sustituye los siguientes marcadores:

  • [NOMBRE Y APELLIDOS], [NIF] y [DOMICILIO] del responsable (apartados 1 y 13).
  • [email de contacto, p. ej. privacidad@solari.app] (apartados 1, 9 y 13).
  • [FECHA DE ENTRADA EN VIGOR] (encabezado).
  • Confirmar la región de alojamiento de los proveedores para el apartado 7.
  • Confirmar la edad mínima (18 o 14) en el apartado 11.
  • Revisar el alcance de Stripe y Resend cuando esas funciones se activen.